Sicherheit hat bei Crownplay Systemebene – nicht nur ein Versprechen
Wir wissen, dass Sie Ihre Daten und Ihr Geld niemandem anvertrauen, der es nicht ernst meint. Deshalb bauen wir unsere Sicherheitsarchitektur nicht auf Vertrauen, sondern auf Prüfbarkeit. Jede Verbindung, jede Transaktion, jeder gespeicherte Datensatz folgt Protokollen, die unabhängig getestet und zertifiziert sind. Was wir hier beschreiben, ist kein Marketingtext – es ist die technische Grundlage, auf der Crownplay steht.
SSL/TLS-Verschlüsselung: die unsichtbare Mauer
Sobald Sie unsere Seite aufrufen, wird Ihre Verbindung über TLS 1.3 verschlüsselt – den aktuellsten und sichersten Standard. Das bedeutet: Jeder Klick, jedes Formularfeld, jeder Login-Versuch ist gegen Abhören und Manipulation geschützt. Wir setzen ausschließlich 256-Bit-Schlüssel ein, und unsere Zertifikate werden regelmässig erneuert. Ein Blick in Ihre Browserzeile zeigt das Vorhängeschloss – aber was dahintersteckt, ist eine Ende-zu-Ende-Verschlüsselung, die auch intern für uns nicht lesbar ist.
Zahlungsanbieter-Sicherheit: Geld bewegt sich auf geprüften Wegen
Transaktionen sind der kritischste Punkt in jedem Online-Casino. Wir arbeiten ausschliesslich mit Zahlungsdienstleistern zusammen, die nach PCI DSS (Payment Card Industry Data Security Standard) zertifiziert sind. Ihre Karten- oder Kontodaten werden nie direkt von uns verarbeitet – sie durchlaufen eine tokenisierte Schnittstelle, bei der die sensiblen Informationen bereits beim Anbieter bleiben. Wir sehen nur einen Referenz-Token, nicht die Rohdaten.
Konkret heisst das: Selbst im unwahrscheinlichen Fall eines internen Zugriffsversuchs gäbe es keine Zahlungsdaten zu erbeuten. Jede Transaktion wird zusätzlich über eine 3D-Secure-Abfrage abgesichert, bei der Sie die Zahlung auf Ihrem Endgerät bestätigen müssen.
Anti-Fraud-Systeme: bevor etwas passiert
Betrugsversuche erkennen wir nicht erst, wenn Geld abfliesst – sondern im Moment des ungewöhnlichen Verhaltens. Unser mehrschichtiges Anti-Fraud-System arbeitet in Echtzeit und prüft jede Aktion auf Anomalien:
- Geolokalisierungs-Checks – stimmt Ihr Standort mit der letzten Transaktion überein?
- Geräte-Fingerprinting – erkennen wir ein bekanntes Profil oder ein neues, verdächtiges Gerät?
- Transaktions-Musteranalyse – werden ungewöhnlich hohe Beträge in kurzer Zeit bewegt?
- Kontoverhalten – wechseln Sie plötzlich die Zahlungsmethode nach einem fehlgeschlagenen Login?
Wird ein Risiko erkannt, wird die Aktion automatisch gestoppt und ein manueller Prüfprozess ausgelöst. Keine falsche Ruhe, keine automatische Freigabe. Wir nehmen lieber eine Verzögerung in Kauf als ein Sicherheitsrisiko.
Datenaufbewahrung und Datenschutz: nicht mehr, nicht länger als nötig
Wir speichern Ihre Daten nach dem Prinzip der Datensparsamkeit. Das heisst: Wir erheben nur, was für den Spielbetrieb und die gesetzliche Aufbewahrungspflicht erforderlich ist. Nach Ablauf der gesetzlichen Fristen werden Ihre Daten unwiderruflich gelöscht – nicht nur archiviert, sondern physisch von den Servern entfernt. Zugriff auf personenbezogene Daten haben ausschliesslich autorisierte Mitarbeiter, und jeder Zugriff wird protokolliert.
Ihre Privatsphäre endet nicht bei der Verschlüsselung. Wir geben keine Daten an Dritte weiter, es sei denn, Sie stimmen zu oder eine behördliche Anordnung liegt vor. Und selbst dann prüfen wir jede Anfrage rechtlich, bevor wir reagieren.
Sicherheitsmassnahmen im Überblick
Die folgende Tabelle zeigt, welche Massnahme welches konkrete Risiko adressiert – nicht als theoretische Liste, sondern als Nachweis, dass jede Sicherheitsebene einen Zweck erfüllt.
| Sicherheitsmassnahme | Adressiertes Risiko |
|---|
| TLS 1.3 mit 256-Bit-Verschlüsselung | Abhören und Manipulation der Verbindung (Man-in-the-Middle-Angriffe) |
| PCI-DSS-zertifizierte Zahlungsanbieter & Tokenisierung | Diebstahl von Karten- oder Kontodaten bei Transaktionen |
| 3D-Secure-Abfrage bei jeder Transaktion | Unberechtigte Zahlungen durch gestohlene Zugangsdaten |
| Echtzeit-Geolokalisierung & Geräte-Fingerprinting | Kontoübernahme von ungewohnten Standorten oder Geräten |
| Transaktions-Musteranalyse & manuelle Prüfung | Geldwäsche und gestaffelte Abhebungsversuche |
| Datenaufbewahrung mit Fristenlöschung | Langfristige Speicherung unnötiger personenbezogener Daten |
Ein letzter Punkt, der oft übersehen wird
Sicherheit ist nicht statisch. Wir lassen unsere Systeme regelmässig von externen Prüfern auf Schwachstellen testen – nicht einmal im Jahr, sondern kontinuierlich. Jeder Patch, jede Konfigurationsänderung wird dokumentiert und geprüft. Wenn ein Sicherheitsforscher eine Lücke meldet, haben wir innerhalb von 24 Stunden eine erste Reaktion und ein Lösungsfenster. Das erwarten wir von uns selbst. Und Sie dürfen es von uns erwarten.